お問い合せ English Page
ホーム 製品案内 導入事例 サポート 会社案内
FAQ・ドキュメント
ダウンロード
メーリングリスト
優待販売
有償サポート申し込み
ハードウェア対応状況
インフォメーション
ニュースリリース
プレス様向け情報
販売店様向け情報
ご利用環境
   
ダウンロード
HOLON Linux 4 UP 2
HOLON Linux 4の機能を大幅に強化するアップグレードパック2が配布中です。
詳しくはこちら


HOLON Linux 4.X(4.0、4.1、4.2)パッケージ修正一覧表
(2004年10月1日以降)
パッケージ発売後に発見された不具合、セキュリティホールの修正、新たな機能の追加のため、パッケージのアップデートを随時行なっております。
HOLON Linuxでは、APTまたはSynapticインターフェイスを使って簡単にアップデートが完了します。

APTの使用方法に付いては こちら のドキュメントをご覧ください。

APT の設定が終了していれば、apt-get install <パッケージ名> でアップデートが行えます。
ただし、kernel 関連パッケージは APT のみではアップデートが終了しません。
必ず上記リンク先のドキュメントをお読みになり追加の作業を行ってください。

■ : 対策が必要です。
◆ : PC版のみ対策が必要です。
◇ : Mac版のみ対策が必要です。
□ : パッケージは用意されていますが、対策の必要性は稀薄です。


日付 パッケージ名 4.X

説明
6/27 telnet バッファオーバーフロー脆弱性により、悪意のあるtelnetサーバーに誘導される可能性のある問題などを修正。
6/27 openmotif libXpmに発見された整数オーバーフロー脆弱性により、巧妙に細工されたXPMファイルを開いたときに、任意のコードを実行される問題の修正、および依存性エラーの修正。
6/27 lesstif libXpmに発見された整数オーバーフロー脆弱性により、巧妙に細工されたXPMファイルを開いたときに、任意のコードを実行される問題の修正。
6/27 ImageMagick 画像ファイルの扱い、パスの扱いなどにある、沢山の脆弱性の修正により、任意のコードを実行される問題やDoSを引き起こされる問題の修正。
6/27 ethereal 多数の種類のパケットの扱いに脆弱性があり、巧妙に細工されたパケットを投げられることによって、クラッシュしたり任意のコードを実行される可能性のある問題の修正。
5/2 XFree86 MIT-SHM/Xauth/libXfont/Xlib/XPMなどの多数の脆弱性の修正と、Savageドライバ、R128ドライバの修正など。
5/2 dhcp 悪意のあるDNSサーバによる巧妙に細工されたエラーメッセージによりクラッシュさせられたり任意のコードを実行させられたりする可能性のある問題の修正。
5/2 gdk-pixbuf 巧妙に細工されたBMPイメージにより、DoS攻撃が成立する恐れのある問題の修正。
3/12 enscript 巧妙に細工されたASCIIファイルを読み込んでしまうと、任意のコードを実行されてしまう問題や、巧妙に細工したコマンドラインにより、任意のコードを実行されてしまう問題など、複数の脆弱性を修正。
3/12 perl-DBI DBI::ProxyServerにある一時ファイルの扱いの脆弱性を修正。
3/12 squid parserやhelper等に存在していた多くの脆弱性の修正。
3/12 sylpheed ascii以外の文字を含む特定のヘッダをもつメッセージに返信したときにバッファオーバーフローが発生する可能性があったのを修正。
3/12 postgresql-server LOADコマンドやPL/PgSQLの脆弱性により、Postgresサーバを動作させているアカウントの権限を奪取される可能性があったのを修正。
3/12 imap IMAPクライアントが巧妙に細工されたIMAPサーバにアクセスしたときに、任意のコードを実行されてしまう可能性のある問題の修正。
3/12 emacs,xemacs 付属のmovemailユーティリティで巧妙に細工されたPOPサーバにアクセスしたときに、emacs/xemacsを実行しているユーザーの権限で任意のコードを実行されてしまう可能性のある問題の修正。
3/12 ethereal dissectorやパケットの取り扱いなどにあった多くの脆弱性の修正。
1/31 xpdf /Encryptと/Lengthタグの扱いに脆弱性があり、巧妙に細工されたファイルを読み込んだときに、任意のコードを実行されてしまう問題の修正。
1/31 vim modelinesとfiletypeプラグインを有効にした場合のみ、巧妙に細工されたファイルを読み込んだときに、任意のコードを実行されてしまう問題の修正。
1/31 unarj 非常に長いファイル名やパスの扱いに脆弱性があり、任意のコードを実行されたり、ファイルを上書きされる問題の修正。
1/31 php unserializeやpack/unpack機能で入力内容の扱いに脆弱性があり、任意のコードを実行される可能性のある問題の修正。
1/31 nfs-utils SIGPIPEの扱いに問題があり、誤った設定あるいは巧妙なpeerにより、statdがクラッシュしDoS攻撃が成立する問題の修正。
1/31 mozilla NNTP URLの扱いに問題があり、リモートから巧妙に細工されたパスを与えたときに任意のコードを実行される問題の修正。
1/31 libtiff 巧妙に細工されたTIFFファイルを読み込ませたときに、リンクしたアプリケーションがクラッシュするか任意のコードを実行される可能性のある問題の修正。
1/31 krb5-server,
krb5-workstation
リモートからの攻撃を許す複数の脆弱性の修正。
1/31 fam グループパーミッションの扱いに脆弱性があり、ローカルユーザーがrootユーザーにしか読めないファイルの一覧を取得できる問題の修正。
12/22 ImageMagick EXIFおよびBMPファイルの扱いにオーバーフロー脆弱性があり、リモートから任意のコードを実行される問題の修正。
12/22 gd メモリ確保のためのコードにオーバーフロー脆弱性があり、リモートから任意のコードを実行される問題の修正。
12/22 ncompress 2GBを超えるファイルの扱いに問題があったのを修正。
12/22 openmotif/
openmotif21
内蔵するXPMライブラリにある複数のオーバーフロー脆弱性の修正。
12/22 zip 非常に長いファイル名の扱いに脆弱性があり、リモートから巧妙に細工されたパスを与えたときにクラッシュするか任意のコードを実行される問題の修正。
11/29 mysql-server バッファオーバーラン脆弱性など、リモートからの攻撃が可能な複数の脆弱性の修正。
11/29 sharutils sharコマンドにある複数の脆弱性の修正。
11/29 wv 巧妙に細工されたWordファイルを読んだときに、バッファオーバーフロー攻撃が成立する可能性の修正。
11/29 libxml,
libxml2
巧妙に細工されたFTP URLを読み込んだときに、バッファオーバーフロー攻撃が成立するなど複数の是弱製の修正。
11/12 galeon 下記mozillaライブラリのアップデートに対応したgaleon。
11/12 mozilla-ja 下記mozillaのアップデートに対応したgaleon。
11/12 mozilla BMPファイル・vCardファイルの扱い等、複数の脆弱性により、任意のコードを実行させられる問題などの修正。
11/11 kernel 64bitファイルオフセットポインタの扱い、コンテキストスイッチでの脆弱コード等複数の脆弱性により、ローカルユーザーがroot権限を得ることができるなどの問題の修正。
11/10 gdk-pixbuf BMPモジュールに巧妙に細工されたファイルを処理させたときに、無限ループに陥る問題と、XPMモジュールおよびICOモジュールにあるヒープオーバーフロー脆弱性によりアプリケーションがクラッシュさせられる可能性のある問題の修正。
11/10 ImageMagick 巧妙に細工されたBMPファイルを処理させたときに、任意のコードを実行されてしまう問題の修正、および一時ファイルの扱いに問題があるのを修正。
11/10 imlib BMPローダーに複数のヒープオーバーフローバグがあるため、巧妙に細工されたBMPファイルを処理させたときに、任意のコードを実行されてしまう問題の修正。
11/10 xpdf 複数の整数オーバーフローバグのため、巧妙に細工されたPDFファイルを処理させたときに、アプリケーションがクラッシュする問題の修正。任意のコードを実行されてしまう可能性もあります。
11/5 apache エスケープされたSSIタグ文字列と、Content-Lengthヘッダに正しくないマイナスの数値を扱ってしまったときに、バッファオーバーフローが発生する問題の修正。
11/5 lha 巧妙な細工のされたアーカイブ・コマンドライン・書庫を扱った時に、バッファオーバーフローが発生する問題の修正。
11/5 libtiff 整数オーバーフローあるいはバッファオーバーフローが発生する可能性のある複数の箇所を修正。
11/5 mod_ssl mod_proxyにあるフォーマット文字列脆弱性により、リモートから任意の文字列を実行されてしまう可能性のある問題の修正。
11/5 squid SNMPモジュールにある脆弱性により、squidサーバーをリスタートさせられてしまう問題の修正。

2004年9月31日以前のHOLON Linux 4用パッケージ修正一覧はこちらをご覧下さい。

ページトップ
 
現在位置 : ホーム > サポート > ダウンロード > HOLON Linux 4
Copyright (C)2003 HOLON Inc. All rights reserved.
クイックリンク
ご購入情報
ユ−ザ−登録
ページトップ